DomainProvider.de
Domains günstig kaufen!
Login! | Kundenkonto | Über uns | Impressum | Kontakt | Warenkorb (0)
CAA-Record ist ein spezieller DNS-Eintrag, mit dem der Besitzer einer Domain festlegen kann, welche Zertifizierungsstelle (CA) berechtigt ist, SSL/TLS-Zertifikate für diese Domain auszustellen. Dadurch wird die Sicherheit der Zertifikatsausstellung verbessert.
Mit einem CAA-Record kann verhindert werden, dass eine unbefugte Zertifizierungsstelle ein SSL-Zertifikat für eine Domain erstellt. So kann der Domain-Besitzer sicherstellen, dass nur vertrauenswürdige Anbieter Zertifikate ausstellen.
Ein CAA-Record wird in den DNS-Einstellungen einer Domain hinterlegt. Er kommt in folgenden Fällen zum Einsatz:
example.com CAA 0 issue "letsencrypt.org"
In diesem Beispiel wird festgelegt, dass nur die Zertifizierungsstelle Let’s Encrypt SSL/TLS-Zertifikate für example.com ausstellen darf.
Ein CAA-Record ist eine sinnvolle Sicherheitsmaßnahme für Domains, die SSL/TLS-Zertifikate verwenden. Durch eine korrekte Konfiguration kann verhindert werden, dass unerlaubte Zertifikate ausgestellt werden. Wer seine Domain absichern möchte, sollte diesen Eintrag nutzen.
Alle Angaben ohne Gewähr.